如何保障电子邮件的安全?
读趣百科>科普>金融财经

如何保障电子邮件的安全?

一、背景

随着因特网的普及,电子邮件已经成为现代人生活和工作中最常用的通信工具之一。据不完全统计,Internet上每天传送的电子邮件达数十亿份。然而,电子邮件在网络中是以明文形式传输和存储,就犹如明信片一样在网上飞来飞去,个人隐私和公司机密随时存在被截获和浏览的风险。端到端电子邮件加密服务已成为电子邮件市场的迫切需求。

安全电子邮件系统的核心是密码技术。传统的端到端邮件加密,如PGP,都采用传统的基于PKI/CA机制的构建安全电子邮件系统,这在应用中暴露出诸多的弱点,例如:

证书管理系统复杂。一个典型、完整、有效的PKI/CA系统至少应具有以下几部分:公钥密码证书管理;黑名单的发布和管理;密钥的备份和恢复;自动密钥更新;自动管理历史密钥;支持交叉认证。由于电子邮件系统通常面对庞大的用户群,证书管理系统的必然极为复杂。

用户必须拥有可信第三方颁发的公钥证书,才可以进行保密通信。而实际中证书的申请、颁发和管理通常需要一个复杂的过程。在电子邮件的用户群中,拥有公钥证书的用户只占很小的比例。

获得对方公钥证书并确认其有效性困难。在利用电子邮件通信中,用户间的关系通常是松散的。如何获得对方证书?如何搜索证书的CA链以确认证书的有效性?都是实际应用中面临的棘手问题。

证书机制的正确使用需要具备一定的信息安全专业知识。

由于证书系统及其使用的复杂性,虽然电子邮件安全的市场需求迫切,但基于PKI/CA机制的安全电子邮件系统,在实际中并没有得到广泛深入的应用。正如Osterman研究公司总裁M.Osterman所言:“加密信息技术在应用方面存在很大的偶然性。如果您问某人是否需要对电子邮件进行加密,多数人会说:‘不太需要’。但如果您将一种简单易用的加密能力放在他们面前,很多人都会欣然接受并使用这种技术。”要让电子邮件安全产品获得用户的认可和广泛使用,必须寻找更有效的解决方案。

二、基于身份密码

为简化传统公钥密码系统的密钥管理问题,1984年,以色列科学家、著名的RSA体制的发明者之一A.Shamir提出基于身份密码(ID-basedCryptography)的思想:将用户公开的身份信息(如e-mail地址,IP地址,名字……,等等)作为用户公钥,用户私钥由一个称为私钥生成者的可信中心生成。在随后的二十几年中,基于身份密码体制的设计成为密码学界的一个热门的研究领域。

2001年,D.Boneh和M.Franklin博士利用双线性映射(BilinearPairing)为数学工具,设计了第一个实用的基于身份加密体制。这一成果使得基于身份密码体制的研究取得了突破性进展,在随后的几年中,基于身份密码的理论和实现技术的研究空前活跃。2006年,国际标准化组织ISO在ISO/IEC14888-3中给出了两个基于身份签名体制标准。IEEE组织了专门的基于身份密码工作组(IEEEP1363.3),并于2006年2月至2006年8月间征集基于身份密码标准草案。我国也启动了基于身份密码的标准化进程。随着理论和实现技术的日趋成熟,基于身份的密码系统可代替PKI/CA系统,成为构建信息安全体系的一个新的选择。

三、解决方案

瑞可利公司提供的安全电子邮件系统解决方案是采用基于身份(ID-based)密码技术,实现基于e-Mail地址的加密,消除了对公钥证书的依赖,只要知道对方邮件地址即可发送加密邮件。系统由安全中心和广大用户群组成,安全中心向广大注册用户提供电子邮件加密/解密服务:

例如:小张和小王拥有e-mail地址:zhang@163.com和wang@sina.com。当小张发邮件给小王时,她只需用小王的e-mail地址wang@sina.com作为公钥加密邮件即可。若小王还没有在私钥生成中心注册,则向中心发出注册请求,中心为小王生成e-mail地址wang@sina.com相应的私钥,并通过安全信道传送给小王。小王以自己的私钥对收到的加密邮件进行解密。

最新金融财经科普

比特币看涨期权和看跌期权比值达到高点

数据显示,看涨未平仓未付利率在星期四降至0.43,是自3月24日以来的最低水平。数据统计涵盖的衍生品交易所包括Deribit,OKEx,CME,LedgerX...
展开详情

哪种数字货币值得投资,数字货币未来发展前景

随着比特币逐渐被人们所熟知认可,数字货币市场出现了不少新型的货币种类,面对五花八门的新币种,哪种数字货币值得投资呢?要了解哪种数字货币值得投资,首先要对各种数...
展开详情

在以太坊2.0之前,DeFi保险公司Nexus Mutual的业务蓬勃发展

NexusMutual是依托于以太坊的各种DeFi协议的替代保险提供商,其风险池在过去90天内翻了一番,超出400万美元。的确,在爆炸性的分散式金融(DeFi...
展开详情

中国人民银行禁止比特币交易是真的?中央对比特币是什么态度?

比特币这种特殊的虚拟币现在在中国是非常火爆的投资项目。中国人民银行禁止比特币交易这样的信息在网上有很多。那么中国人民银行禁止比特币交易是真的吗?中国银行是中国...
展开详情

比特币能挣钱吗?虚拟数字货币投资有什么诀窍?

数字货币比特币的价值是非常大的,现在投资这款数字货币的人真的很多。比特币能挣钱吗?这个问题是很多人都十分想要了解的问题。那么,比特币能挣钱吗?这种数字货币现在...
展开详情

比特币是传销吗?比特币就是传销!

比特币是传销吗?比特币就是传销!从某种意义上来说,比特币算是一种传销。因为比特币没有国家背书,但是这个“传销”是一个长期延续的过程,而且在至少十年内不会发生崩...
展开详情

儿童街边乞讨是被拐卖的吗

不少犯罪贩子更是利用人们的爱心,怜悯之心让未成年人上街乞讨,尤其是街边很多儿童像路人乞讨,那么儿童街边乞讨是被拐卖的吗?针对这个问题给大家详细的讲解一下。儿童...
展开详情

投资比特币会有风险吗,投资比特币到底有哪一些风险

投资比特币会有风险吗?如今的人都很喜欢投资比特币,因为这是一个价格比较稳定的虚拟货币,但是投资比特币会有风险吗?首先我们还需要从现在的行情来分析,比特币在最早...
展开详情
热门推荐

如何识别收藏品电话销售诈骗

电话销售收藏品大家千万不要相信哦,很可能是骗局,那么爱好收藏品的小伙伴们该如何识别收藏品电话销售诈骗呢?接下来给大家几点建议,请各位仔细阅读。如何识别收藏品电...
展开详情

消毒柜使用谣言有哪些

消毒柜是日常生活中必不可缺的消毒工具,近年来备受大家欢迎,在家居生活中用使也越来越频繁,但是对于消毒柜的使用法和注意事项还有很多消费者不知道,甚至有很多误区,...
展开详情

投资公司债券的好处有哪些

公司债券现在非常的火爆,很多的公司在进行着公司债券的交易,那么投资公司债券的好处有哪些呢?接下来小编为您具体介绍一下吧。第一、债券筹资的成本较低。从投资者角度...
展开详情

工伤认定的条件有哪些

生活工作中难免磕磕碰碰,时有受伤的事情发生,那么在工作中受伤,必然也就是我们称之为的工伤,在您所在的用人单位参加了工伤保险的前提下,您可以用您的工伤保险进行医...
展开详情

怎么补缴社会保险

社保是社会保险的缩写,包括了养老保险,工伤保险,医疗保险,失业保险,生育保险五种基本保险,这五个险种能满足参保人最基础的保障需求。那么,怎么补缴社会保险呢?下...
展开详情